Fake LastPass Authenticator Installer Abuses Microsoft-Signed Driver to Kill Antivirus and EDR
Cosa significa
Un falso installer di LastPass Authenticator, disponibile su GitHub, include un driver kernel firmato da Microsoft che disattiva antivirus e EDR. Il driver, chiamato Alinubx.sys, termina processi di sicurezza e ruba credenziali da browser e wallet. Il malware non è stato rilevato da VirusTotal e non è nel blocco driver di Microsoft. La vittima deve considerare le credenziali rubate e ripristinare le password da dispositivi separati.
Perché conta
Per le PMI italiane, il rischio è alto: il malware può rubare credenziali di accesso, wallet criptovaluta e dati sensibili. La mancanza di rilevamento da parte di antivirus e EDR rende il malware particolarmente pericoloso e difficile da rilevare.
Azioni consigliate
- Bloccare l'accesso a repository GitHub falsi e pagine di download non ufficiali
- Aggiornare i sistemi operativi e le applicazioni per ridurre la superficie esposta
- Monitorare i servizi e i driver caricati nel sistema operativo
- Ripristinare le password da dispositivi separati e non da quelli compromessi
- Eseguire una scansione completa e un'analisi forense del sistema
- Utilizzare strumenti di rilevamento avanzati per identificare i driver sospetti
- Rimuovere i driver non autorizzati e ripristinare le configurazioni di sicurezza
Benefici operativi potenziali
- Riduzione della superficie esposta a malware non rilevati
- Miglioramento della rilevazione e risposta agli attacchi kernel-level
- Protezione dei dati sensibili e delle credenziali
- Riduzione del rischio di compromissione a lungo termine
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
A fake LastPass Authenticator installer offered on GitHub installs a Windows kernel driver that shuts off antivirus and other security software before a password stealer runs if a victim downloads and runs it, researchers at LastPass and Delphos Labs said on September 17. Microsoft's own hardware-compatibility program signs the driver, scored zero detections on VirusTotal when researchers
- Fonte
- The Hacker News
- Entità pubblicatrice
- The Hacker News
- Tipo entità
- editorial osint
- Area
- Global
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 21/09/2026 19:31
- MITRE ATT&CK
- T1190, T1078, T1486